7.2.3. 扫描远程系统的漏洞


您可以通过 SSH 协议使用 oscap-ssh 工具,通过 OpenSCAP 扫描程序检查远程系统上的漏洞。

前提条件

  • openscap-utilsbzip2 软件包已安装在您用于扫描的系统中。
  • openscap-scanner 软件包已安装在远程系统上。
  • SSH 服务器在远程系统上运行。

步骤

  1. 下载系统的最新 RHSA OVAL 定义:

    # wget -O - https://www.redhat.com/security/data/oval/v2/RHEL9/rhel-9.oval.xml.bz2 | bzip2 --decompress > rhel-9.oval.xml
  2. 扫描远程系统上的漏洞,并将结果保存到文件中:

    # oscap-ssh <username>@<hostname> <port> oval eval --report <scan-report.html> rhel-9.oval.xml

    替换:

    • 带有用户名和远程系统主机名的 <username>@<hostname>
    • 您可以通过端口号 <port> 访问远程系统,例如 22
    • 使用 oscap 保存扫描结果的文件名 <scan-report.html>
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部